שאלות נפוצות בנושא DLP ב-Drive

שאלות נפוצות בנושא DLP ב-Drive

התכונה הזו תומכת במהדורות הבאות: Frontline Standard ו-Frontline Plus,‏ Enterprise Standard ו-Enterprise Plus,‏ Education Fundamentals,‏ Education Standard ו-Education Plus,‏ Enterprise Essentials Plus. השוואה בין מהדורות

תכונות DLP ב-Drive וב-Chat זמינות גם למשתמשי Cloud Identity Premium שיש להם גם רישיון ל-Google Workspace (מהדורות Enterprise,‏ Business או Education).

שאלות נפוצות כלליות על DLP ב-Drive

אילו מזהי תוכן מוגדרים מראש נתמכים?

‫DLP ל-Drive תומך במספר גדול של גלאים מוגדרים מראש. ככל שה-DLP יתפתח, נוסיף תמיכה בעוד סוגים.

האם הזיהוי מובטח ב-100%?

לא. אנחנו לא יכולים להבטיח שכל הנתונים הרגישים יזוהו ויוגדרו כבעייתיים. מערכת הזיהוי של DLP מתרגמת תבניות מוגדרות מראש לביטויים רגולריים ומשתמשת בפרמטרים נוספים של תוכן כדי לקבוע את הסבירות להתאמה. יכול להיות שיהיו מקרים של תוצאות חיוביות כוזבות או תוצאות שליליות כוזבות שהופעלו בגלל מספר גורמים. בנוסף, לא כל סוגי הקבצים עומדים בדרישות לסריקה ולהערכת כללים.

כשמשנים או מוסיפים כללים, האם המערכת סורקת קבצים שנוצרו בעבר?

כן. אנחנו מנסים לסרוק את כל הקבצים בכל פעם שמוסיפים או משנים כלל. עם זאת, לא כל סוגי הקבצים עומדים בדרישות לסריקה. סריקת הקבצים יכולה להימשך כמה שעות, יום או יותר, בהתאם למגוון גורמים, כולל מספר הקבצים בדומיין.

כדאי לדעת: אם מוסיפים או משנים כלל, ה-DLP יסרוק את הגרסה האחרונה של קבצים שהועלו בעבר. הפעולה הזו כוללת שינוי של מזהה תוכן מותאם אישית שמשמש בכלל.

האם יכול להיות שקובץ ייסרק יותר מפעם אחת?

כן. כדי לוודא שתוכן רגיש מזוהה, לפעמים תהליך הסריקה סורק מסמכים פעמיים. לכן מספר הקבצים שמושפעים משינוי בכלל יכול להיות שונה בין סריקות.

כמה זמן עובר עד שמדיניות DLP נכנסת לתוקף?

יכול להיות שיחלפו עד 24 שעות עד שמדיניות ה-DLP תיכנס לתוקף.

אילו טריגרים של כללים זמינים ב-DLP ב-Drive?

שינוי בקובץ הוא הטריגר ל-DLP ב-Drive. בנוסף, Google Forms סורק קבצים שמועלים כתשובות לשאלות במהלך תהליך שליחת הטופס.

האם אפשר להשתמש ב-API כדי ליצור ולנהל כללי DLP?

בשלב הזה אין גישה ל-API.

האם כללי DLP חלים על קבצים ב-Drive שמצורפים לאימייל?

אם משתמש מצרף קובץ מ-Drive לאימייל באמצעות האפשרות 'הוספת קבצים באמצעות Drive', כללי DLP עם הטריגר 'הודעה שנשלחת' לא יחולו. עם זאת, אם שיתוף ב-Google Drive נבחר גם כטריגר, הכללים האלה חלים על הקבצים ב-Drive לפני שהם מצורפים לאימייל.

מה קורה אם יש לי כללי זיהוי דומים עם פעולות תגובה שונות? לדוגמה, אם הגדרתי כלל אחד להסגר של הודעות ומסמכים שמכילים מספר תעודת זהות, ואחר כך יצרתי כלל לחסימה של מספרי תעודות זהות.

הפעולה המחמירה יותר תהיה זו שתתבצע. בדוגמה הזו, מספרי תעודת זהות חסומים.

איך אפשר לבדוק כללים ואת התוצאות הקודמות שלהם?

משתמשים בכלי לחקירת אבטחה. פרטים נוספים זמינים במאמר בנושא הכלי לחקירת אבטחה.

איזה תוכן נסרק בכל קובץ ב-Drive?

המערכת תמיד סורקת את המטא-נתונים, כולל שמות הקבצים, ההצעות והתוויות.

אם חילוץ התוכן נתמך ומצליח, התוכן העיקרי של הקובץ נסרק. סוגי הקבצים הבאים נתמכים לחילוץ תוכן:

  • 323, .7z, .ai, .arw, .asc, .bib, .boo, .c, .c++, .cc, .cfg, .cls, .conf, .cpp, .cr2, .cs, .csh, .css, .csv, .cxx, .d, .diff, .doc, .docx, .dot, .dxf, .eml, .eps, .etx, .gcd, .gif, .gtar, .h, .h++, .har, .heic, .heif, .hh, .hpp, .hs, .htc, .htm, .html, .hwp, .hxx, .ics, .icz, .jad, .java, .jpe, .jpeg, .jpg, .js, .json, .kml, .kmz, .lhs, .log, .ltx, .m, .markdown, .md, .mdown, .mht, .mhtml, .mjs, .mkd, .mkdn, .mml, .moc, .mrw, .msg, .nrw, .odp, .ods, .odt, .orf, .p, .pas, .patch, .pdf, .pef, .php, .pht, .phtml, .pl, .pm, .png, .pot, .pps, .ppt, .pptx, .ps, .py, .raf, .rar, .readme, .rtf, .rtx, .rw2, .sct, .sdc, .sdd, .sdw, .sh, .shar, .shtml, .sql, .strings, .sty, .svg, .svgz, .sxc, .sxi, .sxw, .tab, .tar, .taz, .tcl, .tex, .text, .tgz, .tif, .tiff, .tk, .tm, .ts, .tsv, .txt, .uls, .url, .vcf, .vcs, .webp, .wml, .wmls, .wpd, .wsc, .xht, .xhtml, .xlb, .xls, .xlsm, .xlsx, .xlt, .xltm, .xml, .xps, .xsl, .zip

מידע על מגבלות גודל של קבצים ועל DLP ב-Drive זמין במאמר האם יש מגבלת גודל על קבצים ב-Drive שאפשר לסרוק באמצעות DLP?

האם אפשר ליצור כללי DLP לבדיקה?

כן, אפשר ליצור כלל לביקורת בלבד כדי לבדוק כללים שיוצרים ב-DLP החדש. כך אפשר לבדוק את ההשפעה הפוטנציאלית של כלל. כמו כל הכללים, הכללים האלה מופעלים, אבל במקרה הזה הם לא מבצעים שום פעולה מלבד כתיבת התוצאות ביומן האירועים של רישום כללים. עוברים אל שימוש בכללים לביקורת בלבד כדי לבדוק את תוצאות הכללים (אופציונלי, אבל מומלץ). אפשר גם לעבור אל אירועים ביומן Rule או אל הכלי לחקירת אבטחה כדי לראות את נתוני האירועים ביומן. גם באירועים ביומן של Rule וגם בכלי לחקירת אבטחה מוצגים ערכים של כללי DLP שהופעלו.

כדי לראות דוגמאות לתוכן רגיש ולבדוק תוכן משלכם, אפשר לנסות את הדמו של Sensitive Data Protection.

כמה התראות יכולים אדמינים לקבל?

אדמינים יכולים לקבל עד 50 התראות ביום לכל כלל. הם יקבלו התראות עד שהסף הזה יושג.

אם מוסיפים נמענים להתראה על כלל, האם זה מפעיל סריקה?

לא. סריקה מופעלת אם התוכן משתנה. הוספת נמענים נוספים להתראה לא מפעילה סריקה.

האם יש מגבלת גודל על תוכן הקובץ ב-Drive ש-DLP יכול לסרוק?

מערכת ה-DLP תסרוק את התוכן של כל קובץ שהיא יכולה לחלץ. מידע על סוגי הקבצים ש-DLP ל-Drive תומך בהם לצורך חילוץ תוכן זמין במאמר איזה תוכן נסרק בכל קובץ ב-Drive?

במקרה של סוגי קבצים לא מקוריים, מערכת ה-DLP תומכת בחילוץ תוכן מקבצים בגודל של עד 50MB. בסוגי קבצים מקוריים, אין הגבלה על גודל התוכן שמופק.

האם כללי ה-DLP חלים גם על תיקיית 'האחסון שלי' וגם על תיקיות אחסון שיתופי?

כן. לגבי קבצים בתיקיית 'האחסון שלי', מדיניות ה-DLP שחלה על בעל הקובץ היא בתוקף. במקרה של קבצים באחסון שיתופי, האחסון השיתופי נחשב לבעלים של הקובץ, ומדיניות ה-DLP שחלה על האחסון השיתופי תקפה.

מתי מופעלות התראות?

התראות מופעלות כשמזוהה תוכן רגיש בקובץ, בהתאם להגדרה של כלל DLP. זה יכול לקרות כשהקובץ או הכלל נוצרים (אם התוכן כבר קיים). השיתוף בפועל של הקובץ לא מפעיל התראות.

מה המשמעות של 'משתמש שהפעיל את הכלל' בהתראת DLP? למה הוא ריק לפעמים?

'המשתמש שהפעיל את התהליך' הוא המשתמש האחרון ששינה את המסמך וגרם לסריקת DLP. השדה הזה מאוכלס רק כשהסריקה של ה-DLP מתרחשת בגלל שינוי במסמך (לדוגמה, הוא לא מוגדר כשהסריקה מתרחשת בגלל שינוי במדיניות).

שאלות נפוצות בנושא מניעת הורדה, הדפסה או העתקה של קבצים על ידי בעלי הרשאת תגובה ובעלי הרשאת צפייה

שאלות נפוצות בנושא האפשרות להשתמש בכלל DLP כדי להשבית את האפשרות להוריד, להדפיס ולהעתיק קבצים ב-Drive. כשמציינים פעולה אופציונלית במהלך יצירת הכלל, ההגדרה השבתת האפשרות להוריד, להדפיס ולהעתיק מונעת מהמשתמש לבצע את הפעולות האלה.

איך הגישה של משתמש לקבצים משפיעה על ההגבלות האלה?

אדמינים יכולים להשבית את האפשרות להוריד, להעתיק ולהדפיס בשתי דרכים:

  • לבעלי הרשאת תגובה ולבעלי הרשאת צפייה בלבד – ההגדרה הזו מונעת ממשתמשים להוריד, להדפיס ולהעתיק קבצים, אלא אם יש להם הרשאות עריכה או הרשאות גבוהות יותר.
  • לכל שותפי העריכה (בעלי הרשאת תגובה, צפייה, כתיבה והבעלים) – ההגדרה הזו מונעת מכל המשתמשים במסמך להוריד, להדפיס ולהעתיק אותו, כולל הבעלים של המסמך ומנהלי האחסון השיתופי. משתמשים עם הרשאות עריכה ומעלה עדיין יכולים להעתיק ולהדביק בתוך המסמך.

מידע נוסף זמין במאמר בנושא הגבלת היכולת לשתף את הקבצים שלכם.

אדמינים יכולים לכתוב שתי מדיניות עם אותם תנאים, אבל לכל מדיניות יכולות להיות פעולות נפרדות. לדוגמה, המדיניות הראשונה יכולה לחסום גישה חיצונית לתוכן, והמדיניות השנייה יכולה להחיל IRM על אותו תוכן.

איך ההגבלות האלה חלות על 'Drive לשולחן העבודה'?

לקוח לא יכול להוריד קובץ שמפר את המדיניות הזו.

האם אפשר להחיל את הפעולה המגבילה הזו על עורכים של מסמך ספציפי ב-Drive?

לא. פעולת הכלל הזו חלה על משתמשים עם הרשאת צפייה והרשאת תגובה.

האם ההגבלות האלה חלות על 'האחסון שלי' ועל תיקיות באחסון השיתופי?

כן.

האם Gemini פועל בהתאם למדיניות IRM של DLP?

כן, Gemini יכול לגשת רק לתוכן שלמשתמש יש גישה אליו. אם למשתמש אין הרשאה להוריד, להדפיס או להעתיק קבצים בהתאם למדיניות ניהול זכויות המידע (IRM) (שמוגדרת בהגדרות השיתוף ב-Drive),‏ Gemini לא יכול לגשת לקבצים האלה או לתוכן שלהם בשם המשתמש.

מתי מתבצעת בדיקה של מסמך כדי לוודא שהוא עומד בהגבלות האלה?

כשהמשתמש או Gemini מנסים לגשת למסמך. אם האדמין החיל את ההגבלות האלה באמצעות פעולה בכלל DLP בזמן שהמשתמש כבר צופה במסמך, ההגבלות ייכנסו לתוקף רק אחרי שהמסמך ייטען מחדש.

האם ההגבלות האלה מונעות הדפסה במצב תצוגה מקדימה?

לא.

האם משתמשים חיצוניים יכולים לראות את היסטוריית הגרסאות של קבצים שיש להם כללי DLP?

לא, אם בארגון שלכם יש כלל DLP שחוסם שיתוף חיצוני. אם יש לכם כלל DLP שחוסם שיתוף חיצוני, משתמשים מחוץ לארגון לא יכולים לראות את היסטוריית הגרסאות של קבצים שהוחל עליהם בעבר כלל DLP כלשהו. התנאי הזה כולל כללי DLP שמוסיפים תוויות אבל לא חוסמים שיתוף חיצוני.